$item.Name

首页>智慧基建【通信网络|智慧终端】>网络设备>防火墙

工业标准防火墙-HC-ISG(V1.0)

型号

该企业相似产品

广州力控元海信息科技有限公司 是力控科技集团旗下子公司,以广州为核心,下设武汉、长沙、厦门三个办事处,全面负责华南、华中地区市场开拓与维护。立足基础,不断寻求创新与发展。元海在全力推广力控科技集团产品HMI/SCADA自动化软件、实时历史数据库、工业物联网、工业大数据及数据挖掘、*制造及工业控制系统安全外,逐步推出了自有产品线,包括手机端的FCapp,基于数字孪生的工业3D可视化平台,MES智能制造执行系统,WMS智能仓储管理系统,EAM设备管理系统,工业能源管理平台等,各个产品线皆有成熟的行业应用实例。而其中的MES,WMS,EAM这三大系统产品在2020年初入选了由广东省工业和信息化厅发起的”‘众志成城,抗击疫情‘广东省工业互联网服务商助力企业复工复产“的产品应用名单,为制造业复工复产贡献绵力。齐心协力,众志成城。力控科技集团先后参与了多个国家重点大型两化融合项目的规划、咨询与总体设计,参与起草了多个专业与行业规范,着相关行业向智能化新时代的迈进。而力控元海在母公司的带领下,在矢志不渝地追求工业自动化及信息化自主装备的强国之梦的同时,为智能制造、中国创造提供核心平台软件及解决方案,该解决方案满足了数字化车间、数据挖掘及决策支持、专家系统、人工智能、智能工厂、集团管控等多层次的需求。以工厂模型为核心的全集成信息化系统是按照“数据——>信息——>知识——>经验——>智慧”这五个梯度逐次进阶来构架。广州总部办公地址设在国家高新软件产业基地,拥有超过20项软件与系统产品著作产权的力控元海,于2016年通过广东省政府认定为*企业认定,2019年通过广州市“两高四新”企业认定。处于发展上升期的力控元海,目前在职员工70+,团队整体年轻有活力,员工以85后、90后为主。对于文化,我们崇尚拼搏与创新;对于人才,我们求贤若渴。在母公司支持下,力控元海将集结专家与行业新秀,不断优化产品,使之更贴合工业4.0发展。同时,热切欢迎行业专家或有志于工业自动化方向发展的新秀加入,携手公司,共同发展。

详细信息

工业标准防火墙-HC-ISG(V1.0)

分享到 微信 QQ好友 新浪微博 0

产品族谱

工业标准防火墙HC-ISG(V1.0)隶属于力控产品家族中的工业信息安全类产品,该产品定位于实现对工业网络环境的安全防护,解决工业基础设施再网络环境中可能受到恶意攻击以及工作人员误操作时的安全隐患。

产品简介

随着网络信息时代的到来,我国工业模式发生了翻天覆地的变化,打破了“信息孤岛”模式,企业全面联网,生产数据轻松实现汇总分析,不但提高了生产效率,还达到了节能减排的目的。信息化给工业带来的有利变化显而易见,但随之而来的网络安全问题又使人为之惊慌。

传统的商用防火墙是目前网络边界上的一种防护设备,它所提供的主要功能包括访问控制、地址转换、应用代理、带宽和流量控制、事件审核和报警等。商用防火墙诞生于传统信息网络环境下,虽然经过了多年的发展和完善,但其应用环境还是局限于企业信息网络,它对于工业网络环境还有诸多的不适应。也正是基于这一现实,工业防火墙被开发应用。

力控工业防火墙HC-ISG是款专用于工业控制安全领域的防火墙产品,能够有效对SCADA、DCS、PCS、PLC、RTU等工业控制系统进行信息安全防护。该产品主要用于解决工业基础设施在网络环境可能存在病毒、、敌对势力的恶意攻击以及工作人员误操作时的安全防护问题。

HC-ISG产品通过了部检测、国家信息安全测评中心检测,取得了CE、FCC等认证和销售许可证,广泛应用于各工业现场,包括核设施、钢铁、有色、石油天然气、化工、发电、电网、城市燃气、机械、环保监测、城市供水、供热、水利枢纽、隧道、港口、铁路、城市轨道交通、以及其他与国家基础设施和国计民生紧密相关的工业控制系统和网络。

产品架构

功能架构

力控工业防火墙HC-ISG产品在架构设计上充分的考虑了工业网络中设备种类多、协议复杂、行业差别大的特点,将产品进行了深度的模块化封装,引入了功能插件的概念,使整个防火墙系统更加部件化。通过这种架构,一方面可以更好的适应现有工业网络安全防护的需要,另一方面为未来产品功能的扩展和用户定制开发打下良好的基础。

HC-ISG系列工业防火墙包括基础系统、功能插件和配置工具三个部分。

  • 基础系统:根据工业网络通信特点和安全防护要求定制开发的底层运行平台,为防火墙上层业务模块提供必要的运行环境和安全保障;
  • 功能插件:HC-ISG系列工业防火墙的核心业务处理模块,它由一系列独立的功能模块组成,主要用于完成对于工业网络协议的识别、解析和深度过滤;
  • 配置工具:对HC-ISG系列工业防火墙的进行网络组态、策略配置和运行监控,是与防火墙进行人机交互的接口。

常见应用架构

  • 位置①、③、⑩:隔离工程师站,降低因工程师站作为常用对外接口因感染病毒而带来的风险。
  • 位置②:保护重要控制系统或设备,只允许必要的数据包通过,阻断对重要控制系统或设备的任何非法访问及控制。
  • 位置④、⑤、⑥、⑦:控制层与生产管理层间的纵向防护,不同区域间的横向隔离。
  • 位置⑧、⑨:对重要系统如关系数据库、实时数据库的服务器进行专门防护,切断恶意访问、恶意代码渗透及病毒感染。

产品特点

通用防火墙模块

HC-ISG系列工业防火墙能够有效阻止控制设备/系统被非法访问,阻断非法下发控制指令,从而防止病毒、恶意代码等肆意传播。

工业通讯协议过滤模块

HC-ISG系列工业防火墙内置工业通讯协议的过滤模块,支持各种工业协议识别及过滤,弥补商业防火墙不支持工业协议过滤的不足。

配置管理模块

HC-ISG系列工业防火墙支持离线配置,远程配置,且其配置过程不影响业务功能。

规则自学习模块

HC-ISG系列工业防火墙的过滤规则可通过自学习模块自动学习,方便SCADA/DCS/PLC维护人员的使用。

深度防御模块

HC-ISG系列工业防火墙在应用层通过对多种工业协议进行深层检测,实现对工业协议内部的指令、内部寄存器等信息进行深度检查,以防止应用层协议被纂改或破坏,保证工业协议通讯的可控性和准确性,为工业网络通讯提供的解决方案。

攻击防护模块(可选)

HC-ISG系列工业防火墙能够阻断恶意脚本远程执行,系统防扫描,防应用程序缓冲区溢出攻击、防止Flood、碎片、DDoS攻击等各种网络攻击的防护。

VPN模块(可选)

HC-ISG系列工业防火墙为设备间数据通信提供安全保障,提高工作效率,方便用户管理。

安全审计模块(可选)

HC-ISG系列工业防火墙提供完整的日志管理平台,审计访问操作记录,为界定不同区域间的交叉访问和问题追踪提供可靠的依据;同时还为用户提供防火墙状态监控、日志存储、检索、查询及智能报警等功能。

核心优势

  • 充分保证现场设备正常、稳定的运行,免遭网络信息安全威胁访问控制,防止控制设备/系统被非法访问,阻断非法下发控制指令,保护DCS、SCADA、PLC及重要服务器等重要资产被破坏。包括攻击防护以及安全审计功能。
  • 通过硬件可靠性的保障,以及支持设备的快速接入,确保用户业务的连续性,消除单点故障的影响。
  • 防护规则自动学习、用户可勾选进行配置,实现统一拓扑集中管理,使现场部署快捷、维护方便。

相关技术文章

同类产品推荐

相关分类导航

产品参数

规格类型

企业未开通此功能
详询客服 : 0571-87858618
提示

请选择您要拨打的电话: